Công nghệ xanh » Khoa học- Công nghệ
Đừng cho ai dùng máy tính cài Chrome của bạn!
(10:20:37 AM 10/08/2013)Lỗi bảo mật của Chrome đã vô tình tiếp tay cho việc đánh cắp mật khẩu dễ dàng hơn - Ảnh minh họa: Internet
Bên cạnh các tài khoản cá nhân như email, website, dịch vụ trực tuyến hay mạng xã hội, những tài khoản đăng nhập mạng công ty cũng có thể bị đánh cắp nếu bất kỳ ai bất cẩn không khóa máy tính (lock) có cài đặt và sử dụng Chrome khi đi ra ngoài.
Lỗi "khơi khơi" mật khẩu được lưu trong Chrome cho bất kỳ ai cũng có thể xem trong phần thiết lập (settings) - quản lý mật khẩu (manage saved passwords). Danh sách mật khẩu của người dùng cho các website hiển thị rất rõ ràng, không hề được mã hóa hay yêu cầu nhập mật khẩu chính mới được xem.
"Thật thất vọng!" - ngài Tim Berners-Lee, cha đẻ của web, bày tỏ cảm xúc sau khi lỗi bảo mật của Chrome được Elliott Kember, lập trình viên phần mềm, khám phá. |
Chrome hiện là một trong ba trình duyệt web được dùng phổ biến nhất hiện nay, bên cạnh Internet Explorer và FireFox. Chrome có nhiều triệu người dùng và hoạt động trên nhiều dạng thiết bị, cho phép đồng bộ dữ liệu người dùng trên các thiết bị như PC, smartphone, tablet.
Năm 2010, FireFox mắc phải lỗi tương tự trên khi hiển thị mật khẩu người dùng lưu trong trình duyệt bị hiển thị ở dạng thô (không mã hóa). Sau khi được phản hồi, Mozilla đã bổ sung chức năng "Master Password", yêu cầu nhập một mật khẩu chính riêng biệt để xem các mật khẩu bảo lưu.
Giới chuyên gia bảo mật nhận định lỗi này mang nhiều nguy cơ nghiêm trọng cho tài khoản người dùng khi họ sử dụng Chrome và lưu các tài khoản website, email vào đó. Trước kia hacker cần mất rất nhiều công đoạn để thâm nhập máy tính, cài đặt bẫy để đánh cắp tài khoản trực tuyến của nạn nhân. Qua lỗi "hớ hênh" của Google Chrome, hacker chỉ cần thâm nhập máy tính, mở Chrome, thêm vài cú click chuột đơn giản là hốt gọn tất cả tài khoản.
Ngoài ra, tội phạm mạng có thể dễ dàng và nhanh chóng tạo ra một mã độc chuyên thâm nhập và đánh cắp dạng mật khẩu không được bảo vệ sao lưu trong Chrome.
Theo Guardian, trưởng nhóm phát triển Google Chrome Justin Schuh cho biết "đã biết về điểm yếu này và không có kế hoạch nào để thay đổi hệ thống".
Để xóa những mật khẩu đã lưu trong Chrome, bạn vào Settings - Show advanced settings (ở bên dưới cùng) - click "Manage saved passwords" ở phần Passwords and forms. Các mật khẩu (password) đã lưu sẽ ở tại đây. Bạn có thể dùng tiện ích mở rộng LastPass cho Chrome, một két sắt lưu trữ an toàn cho các mật khẩu khi dùng Chrome. Tải dùng LastPass miễn phí từ Chrome Web Store.
Bạn cũng có thể quan tâm:
-
Tiến sĩ người Việt tham gia Hội đồng Cố vấn Toàn cầu về Cảnh báo Thiên tai ở Châu Âu
-
Chủ động ứng phó – nâng cao năng lực xử lý tràn dầu tại cảng nghi sơn
-
Viện Nghiên cứu Bông và Phát triển Nông nghiệp Nha Hố đẩy manh hợp tác quốc tế
-
Các nhà khoa học thế giới bàn về môi trường trái đất tại Quy Nhơn
-
Hàng triệu người đang bị lừa bởi website giả mạo Zalo
-
Sao chổi 80.000 năm mới 'hiện hình' xuất hiện trên bầu trời Việt Nam
-
Nhiều tỉnh lo bị ngắt dữ liệu đất đai, hàng vạn hồ sơ ùn tắc
-
Du khách ra vịnh Hạ Long như "mất tích" vì không có sóng điện thoại
-
TP.HCM sử dụng máy bay không người lái, tàu tự hành, máy quét laser vẽ mô hình 3D kênh rạch
Bài viết mới:
- Lãnh đạo VACNE giảng bài tại lớp tập huấn ở tỉnh Ninh Bình (15/10/2025)
- "Tây Sơn thất hổ tướng” chính thức là dự án điện ảnh, lộ kế hoạch bấm máy “thần tốc” (15/10/2025)
- Cuốn sách ảnh Cây Di sản Việt Nam đầu tiên của địa phương ra mắt bạn đọc (30/09/2025)
- Hành đồng đẹp:Thanh niên đổi tiền cứu Tê Tê Java quý hiếm, góp phần bảo vệ đa dạng sinh học (30/09/2025)
- Cần nhanh chóng hoàn thiện cơ chế, luật pháp nhằm huy động sức mạnh cộng đồng bảo vệ thiên nhiên và môi trường trong kỷ nguyên vươn mình của dân tộc (28/09/2025)
- Chuyên gia VACNE trực tiếp tư vấn bảo vệ Cây Di sản Việt Nam tại Hà Nội (28/09/2025)
- Hoài niệm về Tết Trung Thu xóm tôi (28/09/2025)
- Khánh Hoà:Khánh thành công trình hồ chứa nước Sông Than (22/09/2025)
- Khánh Hoà triển khai cấp bách các biện pháp khắc phục hậu quả thiên tai (17/09/2025)
- Cây Bồ đề hơn 300 năm tại An Dương -Hải Phòng được công nhận là Cây Di sản Việt Nam (16/09/2025)

Quái thú 230 triệu tuổi "lai" giữa cá sấu và chim
(Tin Môi Trường) - Vào cuối kỷ Tam Điệp, miền đất nay là bang Wyoming của nước Mỹ tồn tại một quái thú kỳ lạ với chiếc mỏ như vẹt, mình khủng long. Nó được đặt tên là Beesiiwo cooowuse, một loài mới.

Những người còn theo đuổi ống hút 'xanh'
(Tin Môi Trường) - Một thời, các loại ống hút làm từ tre, cỏ bàng, tinh bột, giấy... được nhiều người lựa chọn theo xu hướng sống thân thiện với môi trường. Hiện nay, dù không còn là trào lưu thời thượng, các sản phẩm 'xanh' này vẫn có thị trường riêng.

SICHARGE FLEX -Hệ thống sạc xe điện thế hệ mới của Siemens dành cho kỷ nguyên Megawatt
(Tin Môi Trường) - Siemens chính thức ra mắt dòng sản phẩm SICHARGE FLEX – hệ thống sạc xe điện (EV) phân tán thế hệ mới, được thiết kế linh hoạt, đáng tin cậy và tiết kiệm chi phí, phù hợp với nhiều mô hình sử dụng khác nhau. Với thiết kế mô-đun, khả năng mở rộng và tính linh hoạt vượt trội, SICHARGE FLEX thể hiện cam kết mạnh mẽ của Siemens trong việc dẫn đầu xu hướng phát triển hạ tầng thông minh và thúc đẩy chuyển đổi toàn cầu sang phương tiện điện.
.jpg)